北京時間2022年8月10日,成都鏈安鷹眼-區塊鏈安全態勢感知平臺輿情監測顯示,去中心化金融協議CurveFinance突遭DNS劫持攻擊!
攻擊發生之后,Curve發推確認Curve.fi域名服務器遭到盜用,警告用戶撤銷Curve上的0x9eb5f8e83359bb5013f3d8eee60bdce5654e8881合約,暫時使用curve.exchange。
今早,幣安創始人趙長鵬就Curve被黑客盜竊事件發推特表示:Curve使用GoDaddy作為DNS是不安全的,任何Web3項目都不應該使用它,因為它非常容易受到社會工程的影響。
Andrew Kang:Curve或將推出外匯交易市場:8月7日消息,加密風險投資公司 Mechanism Capital 聯合創始人兼合伙人 Andrew Kang 日前在其社交平臺曬出與 Curve 創始人 Michael Egorove 的聊天記錄,聊天中 Egorove 表示已通過一些銀行間數據做了模擬,并制定了一些在 Curve 上推出外匯交易市場的計劃。Egorove 認為,該市場可以利用 Curve 的低費率實現外匯交易鏈上套利。[2023/8/7 21:28:54]
數據:Curve創始人于各借貸協議的CRV清算價格在0.4美元附近:7月31日消息,根據加密研究員0xLoki統計,目前Curve創始人Egorov累計抵押超過2.92億枚CRV(1.81億美元),借出價值1.1億美元代幣,其于各借貸協議清算價格分別為:AAVE上清算價0.37美元;FRAXlend上清算價0.4美元;Abracadabr清算價0.39美元;Inverse上清算價0.4美元。[2023/7/31 16:08:25]
DNS劫持攻擊,這在Web3.0領域確實比較少見,本次事件給了我們哪些安全啟發,對Web3.0區塊鏈生態安全又會造成什么樣的影響?
ONE
什么是DNS劫持攻擊?
數據:Curve鎖倉量達23億美元,近24小時上升37%:據歐科云鏈OKLink數據顯示,截至今日14時,以太坊上DeFi協議總鎖倉量約合352.7億美元。
當前以太坊上鎖倉量排名前三的協議分別是Maker 42億美元(-4.87%),WBTC 38.8億美元(-1.85%)以及Uniswap V2 33.3億美元(-1.95%)。此外Curve的鎖倉量在近期顯著上升,當前鎖倉量達到23億美元,近24小時漲幅達37.79%。[2021/1/21 16:41:08]
DNS,全稱為DomainNameSystem域名系統。
我們知道DNS的主要作用就是將域名翻譯成IP地址讓計算機識別,從而實現我們輸入域名就能直接訪問對應服務器的效果。所以在整個網絡訪問過程中,DNS的作用是十分重要的。
Curve鎖倉量超過2.8億美元,排名第7:歐科云鏈OKLink數據顯示,DeFi生態中Curve Finance排名第7,鎖定資產總價值達到2.883億美元。[2020/8/14]
但如果攻擊者篡改DNS解析設置,將域名由正常IP指向由攻擊者控制的非法IP,就會導致我們訪問域名打開的卻不是對應的網站,而是一個不可達或者假冒的網站,這種攻擊手段就是DNS劫持。
TWO
DNS劫持攻擊如何入侵CurveFinance
CurveFinance是一種去中心化金融(DeFi)協議,以低滑點和費用提供“極其高效”的穩定幣交易服務。它被認為是DeFi生態系統的支柱,鎖定的總價值超過60億美元。
本次CurveFinance遭遇了DNS劫持攻擊,是由于域名注冊商iwantmyname.com的系統遭到破壞,curve的nameserver被篡改成黑客控制的dnsserver,curve.fi的流量被重定向到黑客的服務器5.199.174.238和87.120.37.46。
同時,攻擊者部署的惡意dnsserver就是那兩個惡意網頁服務器的ip,大概在那上面同時設有dns和網頁的服務,因而導致不知情的curve.fi用戶被黑客控制的0x9eb5f8e83359bb5013f3d8eee60bdce5654e8881的惡意合約互動。
鏈上數據顯示,與該漏洞相關的惡意合約似乎已經從八個不同的受害者那里竊取USDC和DAI。這些資金已經轉移到攻擊者的錢包并換成了ETH代幣,然后被發送到加密貨幣交易所FixedFloat。
THREE
本次事件被盜資金去向分析
截至發文,成都鏈安安全團隊使用鏈必追-虛擬貨幣智能研判平臺對被盜資金地址進行監控和追蹤分析,發現Curve黑客地址0x50f9202e0f1c1577822BD67193960B213CD2f331已經通過TornadoCash轉移了資金,該混幣器平臺昨天才受到美國財政部的制裁。
。
本次事件導致的總損失約為77萬美元,其中包括被FixedFloat交易所凍結的20萬美元。
FOUR
黑客在Web3.0玩的“花樣把戲”應該如何防范
不過在今早,CurveFinance在Twitter上發推表示curve.exchange交易所似乎沒有受到攻擊的影響,因為它使用了不同的域名系統(DNS)提供商。Curve指出,DNS服務器提供商Iwantmyname很可能被黑客入侵并補充說他們已經更改了其域名服務器,目前該問題已得到解決,將指導用戶撤銷近期合約。
在加密行業你想抓住下一波牛市機會你得有一個優質圈子,大家就能抱團取暖,保持洞察力。如果只是你一個人,四顧茫然,發現一個人都沒有,想在這個行業里面堅持下來其實是很難的。
想抱團取暖,或者有疑惑的,歡迎加入我們
感謝閱讀,我們下期再見!
Tags:DNSCurve區塊鏈DNS幣DNS價格Curve幣是什么幣區塊鏈工程專業學什么區塊鏈存證怎么弄區塊鏈技術發展現狀和趨勢
比特幣和以太坊在七月的MOFC會議后受到利好消息的影響,開始走出極度超賣的趨勢并出現反彈。現在值得關注的是這次上漲究竟是熊市中的反彈,還是一段新的持續牛市的開始.
1900/1/1 0:00:00Tru最近熱度挺高,無需抵押的接待協議,孫哥還奶了,幣圈真的是把傳統金融圈的玩法,有一種,搬一種,不過tru走勢有點怪,像是消息抬轎子,主力出貨的走勢.
1900/1/1 0:00:00鏈上數據顯示比特幣aSOPR指標已跌至2018年12月以來的最低點,表明持有者投降正在加深。 比特幣aSOPR暴跌至近4年前以來未觀察到的低點正如一位分析師在CryptoQuant帖子中所指出的.
1900/1/1 0:00:00在比特幣生態的NFT與Layer2敘事流行起來后,比特幣Layer2網路StackNetwork的STX代幣便一路飆升,過去兩周STX代幣漲幅超200%,并創下過去九個月以來的新高0.97美元.
1900/1/1 0:00:00Cancun-Deneb升級,也被稱為Cancun升級,定于2023年11月進行。此次升級旨在增強以太坊網絡的可擴展性、安全性和可用性在這篇文章中,我將避免深入討論升級的技術細節.
1900/1/1 0:00:00交易數據顯示,由于底層區塊鏈預計將在本周進行最大的技術更新,一些加密貨幣投機者正在期貨市場上做空以太幣。以太坊的融資利率較上年下降至2021年7月的最低點.
1900/1/1 0:00:00